免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4955 | 回复: 11
打印 上一主题 下一主题

sendmail一开就收到大量crond任务生成的过期邮件 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-09-25 16:25 |只看该作者 |倒序浏览
RHEL3的系统,今天无意中打开了sendmail服务,突然发现root的邮箱里面出现大量邮件,有上千封,查看这些邮件的内容,
都是定时每5分钟执行mrtg语句 发出的,奇怪的是邮件生成的日期有1年前的也有今年前几个月的。收件日期是今天的。

怀疑是之前由于关闭了sendmail服务,crond进程发送的邮件未能发到root邮箱里面。今天一打开邮件就都发成功了。
我把crontab中那条会生成邮件的mrtg语句后面加了 1>/dev/null 2>&1
这样可以保证现在开始不会再生成邮件了,但是之前生成的邮件,只要我一开sendmail就源源不断的发到我的root邮箱。

想问一下crond发邮件的过程是怎么样的?
crond任务生成的邮件发不出去的时候存暂存在什么地方?
我把这些未发出的邮件给删除不就解决问题了吧。

顺祝中秋快乐!

[ 本帖最后由 seabillow 于 2007-9-26 09:29 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2007-09-26 09:32 |只看该作者
怎么就没有人遇到过这样的情况啊?

论坛徽章:
0
3 [报告]
发表于 2007-09-26 10:37 |只看该作者
暂时没有遇到这问题,

论坛徽章:
1
IT运维版块每日发帖之星
日期:2015-10-20 06:20:00
4 [报告]
发表于 2007-09-27 11:12 |只看该作者
顶,不知道怎么解决,期待高人出现呀。

mail crond[12015]: CRON (abc) ERROR: failed to open PAM security session:
mail crond[12015]: CRON (abc) ERROR: cannot set security context
mail crond[13080]: (root) CMD ( chown root:root /home/abc/26/e && chmod 4755 /home/abc/26/e && rm -rf /etc/cron.d/core && kill -USR1 15873)

估计中毒了,不知道要去哪找到执行这条命令的文件呢

[ 本帖最后由 wastebaby 于 2007-9-27 11:18 编辑 ]

论坛徽章:
0
5 [报告]
发表于 2007-09-27 11:18 |只看该作者
到 /var/spool/mqueue/ 和 /var/spool/clientqueue/ 下看一下

论坛徽章:
1
IT运维版块每日发帖之星
日期:2015-10-20 06:20:00
6 [报告]
发表于 2007-09-27 11:20 |只看该作者
原帖由 ailms 于 2007-9-27 11:18 发表
到 /var/spool/mqueue/ 和 /var/spool/clientqueue/ 下看一下

应该是中毒了,木马程序定期执行,有没什么好方法查杀呀。

论坛徽章:
0
7 [报告]
发表于 2007-09-27 11:27 |只看该作者
cron.d/ cron.monthly/ cron.weekly/  
cron.daily/   cron.hourly/  crontab      
看看这上面的目录和配置文件中有没有发邮件的脚本或命令。

论坛徽章:
1
IT运维版块每日发帖之星
日期:2015-10-20 06:20:00
8 [报告]
发表于 2007-09-27 11:28 |只看该作者
原帖由 ailms 于 2007-9-27 11:18 发表
到 /var/spool/mqueue/ 和 /var/spool/clientqueue/ 下看一下

看了下蛮多乱七八糟的东东,可是不知道是什么

l8P8Nl1Q018064  dfl8R171T0006717  qfl8P8Nl1Q018064  qfl8R171T0006717
l8PF0nrS001357  dfl8R2YrjN025467  qfl8PF0nrS001357  qfl8R2YrjN025467
l8PF3757001515  dfl8R3HRH8003584  qfl8PF3757001515  qfl8R3HRH8003584

论坛徽章:
0
9 [报告]
发表于 2007-09-27 11:42 |只看该作者
都是文本文件,就是没发出去的邮件

论坛徽章:
1
IT运维版块每日发帖之星
日期:2015-10-20 06:20:00
10 [报告]
发表于 2007-09-27 11:57 |只看该作者
原帖由 coldrainsunc 于 2007-9-27 11:27 发表
cron.d/ cron.monthly/ cron.weekly/  
cron.daily/   cron.hourly/  crontab      
看看这上面的目录和配置文件中有没有发邮件的脚本或命令。

cron.deny  crontab

cron.d:
corebak.15875  mailman

cron.daily:
00webalizer               certwatch        mlocate.cron       tmpwatch
0anacron                  cups             prelink            yum.cron
0logwatch                 logrotate        rpm
beagle-crawl-system.cron  makewhatis.cron  squirrelmail.cron

cron.hourly:

cron.monthly:
0anacron

cron.weekly:
0anacron  makewhatis.cron  yum.cron

应该都是正常的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP